Postfix + AntiSpam (Postgrey)
Postfix implementado com um sistema de antispam baseado em GreyListing chamado de Postgrey, ajuda a diminuir muito o tráfego de spam e vírus em sua rede. Espero que gostem.
Parte 3: Configurando o Postfix + Postgrey
Após a instalação ter sido efetuada com sucesso, foi criado no servidor o diretório /etc/postgrey/, dentro dele encontraremos 2 arquivos, o whitelist_clients e o whitelist_recipients.
No final do arquivo whitelist_clients coloque TODOS os domínios que a sua empresa possui, você deve adicionar também todos os domínios que você acha que são seguros, como por exemplo: uol.com.br, terra.com.br e outros, lembrando que devem ser inseridos um em baixo do outro.
Agora vamos configurar o Postfix para trabalhar em conjunto com o Postgrey da seguinte forma, abra o arquivo /etc/postfix/main.cf e insira as seguintes linhas:
No final do arquivo whitelist_clients coloque TODOS os domínios que a sua empresa possui, você deve adicionar também todos os domínios que você acha que são seguros, como por exemplo: uol.com.br, terra.com.br e outros, lembrando que devem ser inseridos um em baixo do outro.
Agora vamos configurar o Postfix para trabalhar em conjunto com o Postgrey da seguinte forma, abra o arquivo /etc/postfix/main.cf e insira as seguintes linhas:
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_rbl_client relays.ordb.org,
reject_rbl_client opm.blitzed.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dul.dnsbl.sorbs.net,
reject_rbl_client bl.spamcop.net
reject_rbl_client sbl-xbl.spamhaus.org,
reject_unauth_destination,
check_policy_service inet:127.0.0.1:60000 #Linha que ativa o Postgrey
permit_sasl_authenticated,
permit_mynetworks,
reject_rbl_client relays.ordb.org,
reject_rbl_client opm.blitzed.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dul.dnsbl.sorbs.net,
reject_rbl_client bl.spamcop.net
reject_rbl_client sbl-xbl.spamhaus.org,
reject_unauth_destination,
check_policy_service inet:127.0.0.1:60000 #Linha que ativa o Postgrey
Se você tem algum firewall configurado no seu servidor, será necessário liberar o acesso a porta 60000 em sua loopback, digite o seguinte comando:
# iptables -I INPUT -p tcp -m state --state NEW -s 127.0.0.1 --dport 60000 -j ACCEPT
Ok, Firewall liberado, agora é só restartar o Postfix que o seu sistema ANTISPAM estará funcionando.
Para restartar o Postfix digite o comando:
# /etc/init.d/postfix restart
Espero que vocês gostem deste artigo.
Parabens pelo artigo, o sistema de postgrey realmente evita que varios spams cheguem ao destinatario final, porem as custas de uma grande solicitacao de recursos do servidor em questao. Como vc mesmo detectou outro dia, acarreta lentidao na entrega das mensagens algumas vezes eheh :)
Continue com os artigos.
Abracos.
Spawn y2h4ck :)